Outils de gestion des utilisateurs
100%

Gestion des Utilisateurs · Leçon 6

Outils de gestion des utilisateurs

Apprenez à créer, modifier, sécuriser, vérifier et supprimer des comptes locaux avec des options explicites.

Les distributions fournissent couramment les outils de la suite shadow, mais leurs valeurs par défaut et leurs enveloppes varient. Avant tout changement, confirmez que le compte n'est pas géré centralement, lisez le manuel local et gardez une voie de récupération.

Les commandes de cette leçon modifient authentification et propriété. Exercez-vous uniquement dans un environnement jetable autorisé, jamais sur un hôte de production.

Examiner les valeurs par défaut de création

useradd crée un compte local à partir des options et réglages du site :

$ useradd -D

/etc/default/useradd, /etc/login.defs et le contenu squelette peuvent influencer le résultat selon la distribution. Une commande adduser de plus haut niveau peut exister, mais son interface n'est pas standard partout.

Créer explicitement un compte local

Dans un environnement contrôlé :

$ sudo useradd -m -s /bin/bash -c "Bob Example" bob
  • -m demande la création du répertoire personnel.
  • -s /bin/bash choisit le shell après vérification de sa présence et de son autorisation.
  • -c renseigne le commentaire GECOS.

Le compte ne peut généralement pas utiliser un mot de passe local avant sa définition, mais l'état initial dépend des outils et de la politique. Vérifiez plutôt que supposer :

$ getent passwd bob
$ sudo passwd -S bob
$ id bob

Quelle option de useradd demande explicitement la création du répertoire personnel ?

Définir ou changer un mot de passe

$ passwd

Un administrateur autorisé peut définir le mot de passe d'un autre compte avec :

$ sudo passwd bob

Un utilisateur change son propre mot de passe avec la première commande ; un administrateur autorisé change celui de bob avec la seconde. Saisissez les secrets uniquement dans l'invite protégée, jamais dans les arguments, l'historique, des notes ou un chat. PAM peut refuser les mots de passe faibles ou réutilisés ; les comptes d'annuaire peuvent exiger un autre outil.

Quelle commande permet normalement à l'utilisateur courant de changer son mot de passe dans une invite interactive ?

Modifier les propriétés et groupes

$ sudo usermod -s /bin/zsh bob
$ sudo usermod -d /srv/home/bob -m bob
$ sudo usermod -aG developers bob

Avant un déplacement de répertoire, vérifiez destination, propriété, espace, processus, montages et services. Pour les groupes supplémentaires, -aG ajoute à la liste ; -G sans -a la remplace et peut supprimer des accès. Les changements concernent normalement les nouvelles sessions, pas les processus déjà actifs.

Quelle commande ajoute bob au groupe supplémentaire developers sans remplacer ses autres appartenances ?

Verrouiller un mot de passe local

Un administrateur peut verrouiller le hachage avec passwd -l USER, inspecter avec passwd -S USER et déverrouiller avec passwd -u USER après analyse de la raison et du hachage restant.

Ce verrou ne bloque pas nécessairement clés SSH, jetons, tâches planifiées, processus actifs ou authentification propre à un service. Pour désactiver complètement un compte, définissez les menaces et coordonnez expiration, shell, services, clés et sessions.

Que verrouille principalement passwd -l bob ?

Supprimer délibérément un compte local

userdel bob retire normalement les enregistrements mais laisse le répertoire personnel. userdel -r bob tente aussi de supprimer celui-ci et la boîte locale : c'est destructeur.

Avant toute suppression :

  1. Confirmez le compte avec getent passwd bob et id bob.
  2. Repérez processus, tâches, services, clés et accès délégués.
  3. Inventoriez les fichiers appartenant à l'UID sur les systèmes visés.
  4. Décidez du transfert, archivage, maintien ou effacement sûr des données.
  5. Évitez la réattribution de l'UID tant que des fichiers orphelins subsistent.

userdel -r ne garantit pas la suppression des fichiers hors du répertoire et de la boîte configurés. Il peut rester propriétés numériques, autorisations de bases, identités applicatives et comptes distants.

Que demande couramment userdel -r bob en plus de userdel bob ?

Leçon terminée

Vous avez terminé Outils de gestion des utilisateurs

Vous savez gérer les comptes locaux avec une portée explicite et des vérifications.

  • Examiner les valeurs par défaut de useradd.

  • Demander explicitement répertoire, shell et métadonnées.

  • Changer les mots de passe uniquement par une invite protégée.

  • Ajouter des groupes sans remplacer la liste existante.

  • Inventorier les dépendances avant une suppression destructive.

Conservez votre progression

Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.

Créer un compte gratuit
Retour à Gestion des Utilisateurs